Nuestra Cultura

Estamos buscando:

Título:  Analista IAM - Certificación Accesos y Perfiles

Analista IAM

Misión del cargo

Ejecutar operativamente las actividades de la Coordinación de Plataformas y Gobierno IAM, asegurando la correcta gestión, trazabilidad, documentación, monitoreo y escalamiento de procesos relacionados con identidades, accesos, privilegios, autenticación, ticketera y plataformas de seguridad, conforme a los procedimientos, estándares, SLA y principio de mínimo privilegio definidos por Produbanco.

Líneas de especialidad

Este cargo puede operar bajo distintas denominaciones funcionales, manteniendo un mismo nivel de responsabilidad analista. Cada analista ejecuta las actividades de su dominio asignado y escala decisiones fuera de su mandato al Especialista correspondiente.

Especialidad A: Gobernanza de Identidades

Incluye:

  • Recertificación de accesos y perfiles.
  • Modelos de mínimo privilegio y roles.
  • Compliance de accesos privilegiados y nube.
  • Monitoreo de accesos y comportamiento.

Especialidad B: Accesos y Permisos

Incluye:

  • Provisión y ABM.
  • Accesos privilegiados.
  • SSO y autenticación.

Especialidad C: Plataformas de Seguridad

Incluye:

  • Gestión de ticketera.
  • Seguimiento de requerimientos.
  • Reportes operativos y SLA.
  • Soporte documental a la vertical.

 

Responsabilidades clave

Gobernanza de identidades

  • Ejecutar campañas de recertificación de accesos y perfiles.
  • Preparar paquetes de revisión por aplicación, responsable y perfil.
  • Registrar aprobaciones, revocaciones, excepciones y evidencias.
  • Construir y mantener matrices RBAC, roles, perfiles y reglas de asignación.
  • Identificar conflictos de segregación de funciones y desviaciones del modelo de mínimo privilegio.
  • Generar evidencia para auditoría y seguimiento de controles.

Compliance de accesos privilegiados y nube

  • Verificar cumplimiento de políticas de mínimo privilegio en accesos privilegiados y cloud.
  • Ejecutar revisiones periódicas de cuentas administrativas, privilegiadas y cloud.
  • Generar evidencias para auditoría interna, externa y regulador.
  • Dar seguimiento a planes de acción relacionados con accesos privilegiados, nube y cumplimiento.

Monitoreo de accesos y comportamiento

  • Monitorear accesos anómalos, fuera de horario, desde ubicaciones inusuales o con abuso potencial de privilegios.
  • Revisar cuentas huérfanas, compartidas, excesivas o sin justificación vigente.
  • Alimentar casos de uso del SOC relacionados con identidades.
  • Escalar hallazgos a Gobernanza, Ciberdefensa o el Especialista correspondiente.

Provisión, ABM y gestión operativa de accesos

  • Ejecutar altas, bajas y modificaciones de usuarios, perfiles y accesos.
  • Gestionar requerimientos de accesos para nuevos cargos, cambios de rol o habilitación de funcionalidades.
  • Asegurar cumplimiento de SLA del catálogo de servicios.
  • Registrar evidencias y trazabilidad de cada movimiento ABM.
  • Ejecutar bloqueos, revocaciones o cambios urgentes cuando se requiera por incidentes.

Accesos privilegiados

  • Operar la plataforma PAM.
  • Gestionar cuentas administrativas críticas, cuentas de servicio y sesiones privilegiadas.
  • Ejecutar onboarding de cuentas privilegiadas a bóveda.
  • Revisar sesiones privilegiadas y reportar anomalías.
  • Apoyar en auditorías e incidentes relacionados con cuentas privilegiadas.

SSO y autenticación

  • Operar servicios de SSO, autenticación, federación y MFA.
  • Gestionar integraciones de aplicaciones a plataformas de autenticación.
  • Administrar políticas de acceso condicional.
  • Monitorear disponibilidad y salud de servicios de autenticación.
  • Documentar integraciones y evidencias de cobertura MFA.

Ticketera y plataformas de seguridad

  • Registrar, clasificar, asignar y dar seguimiento a tickets de Seguridad de la Información y Ciberseguridad.
  • Mantener backlog de requerimientos priorizado.
  • Generar reportes de volumen, SLA, tiempos de atención y pendientes.
  • Apoyar la gestión documental de la vertical.
  • Escalar tickets próximos a vencimiento o fuera de SLA.

 

Experiencia

1 a 3 años en ciberseguridad operativa, gestión de identidades, administración de accesos, plataformas de seguridad, mesa de servicios tecnológica o funciones afines al dominio asignado.

 

Especificidad de la experiencia

  • Gestión operativa de accesos, perfiles o identidades.
  • Administración de ticketera, SLA y evidencias.
  • Deseable experiencia en IAM, PAM, SSO, Active Directory, Entra ID o herramientas de monitoreo.
  • Deseable experiencia en banca o entornos regulados.

 

Formación académica

  • Obligatoria: Ingeniería en Sistemas, Informática, Telecomunicaciones, Tecnología o afines, en curso o completada.
  • Deseable: Certificación técnica relacionada al dominio IAM, seguridad, nube o gestión de servicios.

 

Conocimientos técnicos funcionales

Transversales

  • Fundamentos de ciberseguridad → Intermedio
  • IAM / IGA / gobierno de identidades → Intermedio
  • Gestión documental y evidencias de auditoría → Intermedio
  • ITSM / ticketing / SLA → Intermedio
  • Normativa bancaria asociada a accesos → Básico – Intermedio

Según especialidad

  • RBAC / ABAC / role mining / SoD → Intermedio – Avanzado
  • PAM / cuentas privilegiadas / session recording → Avanzado
  • SSO / SAML / OAuth 2.0 / OIDC / MFA → Intermedio – Avanzado
  • Cloud IAM AWS / Azure / GCP → Intermedio
  • SIEM / UEBA / análisis de logs de accesos → Intermedio – Avanzado
  • Active Directory / Entra ID → Intermedio
  • CSPM desde perspectiva de identidad → Básico – Intermedio
  • Herramientas de ticketing y reportes operativos → Intermedio

 

Certificaciones

Deseables, no obligatorias, según especialidad:

  • Microsoft SC-300
  • Microsoft SC-200
  • ITIL 4 Foundation
  • CompTIA Security+
  • ISO 27001 Foundation
  • CyberArk Defender / Sentry
  • Azure / AWS Security Fundamentals
  • Certificaciones IAM o IGA

 

Competencias

  • Rigor y exactitud operativa.
  • Atención al detalle.
  • Trazabilidad.
  • Orientación al cumplimiento.
  • Ética profesional en el manejo de accesos.
  • Comunicación técnica.
  • Escalada oportuna.
  • Trabajo colaborativo con Tecnología, Ciberdefensa, Auditoría y Gobierno IAM.

 

Indicadores

  • % requerimientos de accesos atendidos dentro de SLA.
  • % campañas de recertificación cerradas en plazo.
  • % bajas de accesos ejecutadas oportunamente.
  • % cuentas privilegiadas gestionadas vía PAM.
  • % aplicaciones integradas a SSO.
  • % cobertura MFA en accesos críticos.
  • Número de accesos anómalos detectados y escalados.
  • % tickets cerrados dentro de SLA.
  • % evidencias entregadas a auditoría en plazo.

Supervisado por

  • Coordinador plataformas e IAM
Nuestra Cultura

Beneficios

Salud y bienestar

Bienestar financiero

Flexibilidad y tiempo libre

Desarrollo personal

Atención y apoyo familiar

Espacios dinámicos